Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PwnedCheck — Have I Been Pwned (HIBP) API를 사용하여 데이터 유출에서 비밀번호가 노출되었는지 확인하는 명령줄 도구입니다. | Kitploit
도구/GitHubGitHub/mohamedation/pwnedcheck
Password CrackingEncryption/Decryption ToolsVulnerability AnalysisPrivacyUtilities & FrameworksAPI Security
GitHubmohamedation/pwnedcheck

PwnedCheck

Have I Been Pwned (HIBP) API를 사용하여 데이터 유출에서 비밀번호가 노출되었는지 확인하는 명령줄 도구입니다.

저장소 보기
352개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PwnedCheck

PwnedCheck는 Have I Been Pwned API를 사용하여 비밀번호가 알려진 데이터 유출에 포함되었는지 확인하는 명령줄 도구이며, 암호화된 Bitwarden 볼트 내보내기를 지원합니다.

Go Version License: GPL v3 Go Report Card

PwnedCheck Bitwarden 복호화 데모

기능

  • 명령줄에서 단일 비밀번호 확인
  • 파일에서 비밀번호 처리
  • -hashed로 사전 해시된 SHA-1 입력 허용
  • -bw로 Bitwarden 암호화 내보내기 확인
  • -hide로 출력에서 평문 비밀번호 숨기기
  • -v로 요청 수준 HIBP 진단 표시
  • -stats로 실행 종료 통계 출력

설치

사전 빌드된 릴리스

운영 체제에 맞게 조정된 사전 컴파일된 정적 바이너리를 릴리스 페이지에서 직접 다운로드할 수 있습니다:

  1. 릴리스 페이지로 이동합니다.
  2. 플랫폼 및 아키텍처에 해당하는 아카이브를 다운로드합니다:
    • Linux: pwnedcheck_x.x.x_linux_amd64.tar.gz (또는 arm64)
    • macOS: pwnedcheck_x.x.x_darwin_amd64.tar.gz (또는 arm64)
    • Windows: pwnedcheck_x.x.x_windows_amd64.zip
  3. 아카이브 페이로드를 추출하여 실행 파일을 얻습니다.

실행 파일 실행

Linux / macOS: 추출된 디렉터리 안에서 터미널을 열고 바이너리를 실행 가능하게 만든 다음 실행합니다:

root@kitploit:~
chmod +x pwnedcheck
./pwnedcheck -h

Windows: 테스트되지 않았지만 피드백은 환영합니다

추출된 pwnedcheck.exe가 있는 폴더에서 PowerShell 또는 명령 프롬프트를 열고 다음을 실행합니다:

root@kitploit:~
.\pwnedcheck.exe -h

Go로 설치

CLI를 Go bin 디렉터리에 설치합니다:

root@kitploit:~
go install github.com/mohamedation/PwnedCheck/cmd/pwnedcheck@latest

Make로 소스에서 빌드

root@kitploit:~
git clone https://github.com/mohamedation/PwnedCheck.git
cd PwnedCheck
make install

그러면 현재 호스트 바이너리가 Go bin 디렉터리에 설치됩니다.

플랫폼별 바이너리 빌드

Makefile을 사용하여 Linux 또는 macOS용 릴리스 바이너리를 생성합니다:

root@kitploit:~
make build-linux
make build-macos

바이너리는 파일 이름에 현재 Go 아키텍처가 포함된 상태로 dist/에 기록됩니다.

OS별 이름으로 바이너리를 Go bin 디렉터리에 복사하려면 다음을 사용합니다:

root@kitploit:~
make install-linux
make install-macos

해당 명령은 pwnedcheck로 설치됩니다.

사용법

소스에서 실행:

root@kitploit:~
go run ./cmd/pwnedcheck -v god

또는 설치된 바이너리 실행:

root@kitploit:~
pwnedcheck -i passwords.list -stats

일반적인 예

단일 비밀번호 확인:

root@kitploit:~
pwnedcheck password123

여러 비밀번호 확인:

root@kitploit:~
pwnedcheck love sex secret god

인라인 비밀번호 확인

파일에서 비밀번호 확인:

root@kitploit:~
pwnedcheck -i passwords.list

사전 해시된 SHA-1 값 확인:

root@kitploit:~
pwnedcheck -hashed -i passwords.list

인라인 비밀번호 확인

Bitwarden 암호화 내보내기 확인:

root@kitploit:~
pwnedcheck -bw -i bitwarden_encrypted_export.json -hide -stats

상세 HIBP 요청 로깅 활성화:

root@kitploit:~
pwnedcheck -v password123

옵션

  • -i, --input <string> : 비밀번호 또는 JSON 내보내기가 포함된 입력 파일 (기본값 "passwords.txt")
  • -bw, --bitwarden : 입력 파일을 Bitwarden 비밀번호 보호 암호화 JSON 내보내기로 처리
  • -H, --hashed : 입력을 평문 대신 사전 계산된 SHA-1 해시로 처리
  • -x, --hide : 콘솔 출력에서 평문 비밀번호 숨기기
  • -s, --stats : 완료 후 런타임 및 결과 요약 표시
  • -v, --verbose : API 진단을 위해 각 HIBP 요청 및 응답 상태 출력
  • -c, --credits : 크레딧 표시
  • -h, --help : 도움말 표시

보안 모델

PwnedCheck는 HIBP에서 사용하는 k-익명성 접근 방식을 사용합니다:

  • SHA-1 해시의 처음 5자만 API로 전송됩니다
  • 전체 비밀번호는 절대 전송되지 않습니다
  • Bitwarden 내보내기는 확인 전에 메모리에서 로컬로 복호화됩니다

예제 출력

root@kitploit:~
[1/2] Checking...
BAD PASSWORD — BREACH DETECTED (item #1)
	Password: 123456

Total runtime: 1.5s
Total passwords checked: 2
Bad passwords found: 1
Good passwords: 1

리포지토리 구조

  • cmd/pwnedcheck: CLI 진입점 및 플래그 파싱
  • internal/checker: 실행 루프 및 출력 형식 지정
  • internal/hibp: HIBP 클라이언트 및 비밀번호 해싱
  • internal/bitwarden: Bitwarden 내보내기 복호화

라이선스

GNU General Public License v3.0

도구 다운로드